比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

報告解讀之 Ronin Network 安全事件及反洗錢分析_TORN

Author:

Time:1900/1/1 0:00:00

本篇主要集中解讀 Ronin Network 安全事件反洗錢分析及工具方法介紹。

事件背景

工具及方法

在正式開始反洗錢分析之前,先介紹一個高效的工具和一套有效應對復雜洗錢情況的分析方法。

(MistTrack 反洗錢追蹤系統示例圖)

MistTrack 反洗錢追蹤系統是一套由慢霧科技創建的專注于打擊加密貨幣洗錢活動的 SaaS 系統,具有資金風險評分模塊、交易行為分析模塊、資金溯源追蹤模塊、資金監控模塊等核心功能。

AML Risk Score

MistTrack 反洗錢追蹤系統主要從地址所屬實體、地址歷史交易活動、慢霧惡意錢包地址庫三方面為其計算 AML 風險評分。當地址所屬實體為高風險主體(如混幣平臺)或地址與已知的風險主體存在資金來往時,系統會將該地址標記為風險地址。同時,結合慢霧惡意錢包地址庫中的惡意地址數據集,對已核實的勒索、盜幣、釣魚欺詐等非法行為的涉案地址進行風險標記。

報告:加密貨幣很難為俄羅斯提供有效的貿易支付通道:3月4日消息,昨日,歐科云鏈鏈上大師發布研報《Crypto在大國博弈中可以承擔什么角色?》,從近期俄烏沖突引發的SWIFT金融制裁事件出發,深入剖析SWIFT在國際金融中的地位及作用,探討區塊鏈網絡能否取代SWIFT及Crypto是否具備幫助俄羅斯躲避制裁的可行性等問題。

報告指出,SWIFT盡管反復聲明獨立性,但仍是一個許可網絡(permisioned),在美元主導的國際貨幣體系下,很大程度上受大國博弈的影響;而Crypto整體交易金額的量級和處理交易的速度(TPS)尚且無法滿足流動性的需求,很難為俄羅斯這樣的大國提供有效的貿易支付通道。Crypto在美國的合規化,是為掌控美元霸權采取的戰略布局中的一步棋,其真正目的是一旦出現情勢需要,各個關節設置的監管就能立即轉化為管控的工具、制裁的武器。[2022/3/4 13:37:47]

Address Labels

MistTrack 反洗錢追蹤系統積累了超 2 億個錢包地址標簽,地址標簽主要包含 3 個分類:

(1)它歸屬于什么實體,如 Coinbase、Binance

報告:只有0.7%的土耳其人曾購買或交易過加密貨幣:7月24日消息,此前曾有市場報告指出,20%的土耳其人知道或者使用過加密貨幣,但土耳其本地交易所Paribu在大流行期間的調查顯示,土耳其使用數字貨幣的人少于1%。另一項抽樣調查顯示,土耳其加密貨幣用戶中只有不到1/3使用其作為轉賬方式,大部分使用者把數字貨幣視為投資或者交易工具。(Cointelegraph)[2020/7/24]

(2)它的鏈上行為特征,如 DeFi 鯨魚、MEV Bot 以及 ENS

(3)一些鏈下情報數據,如曾使用過 imToken/MetaMask 錢包

Investigations

追蹤和識別錢包地址上的加密資產流向,實時監控資金轉移,將鏈上和鏈下信息整合到一個面板中,為司法取證提供強有力的技術支持。

(MistTrack 追蹤分析示例圖)

通過標記 1 千多個地址實體、2 億多個地址標簽,10 萬多個威脅情報地址,以及超過 9000 萬個與惡意活動相關的地址,MistTrack 為反洗錢分析和研究提供了全面的情報數據幫助。通過對任意錢包地址進行交易特征分析、行為畫像以及追蹤調查,MistTrack 在反洗錢分析評估工作中起到至關重要的作用。

報告:2019年最活躍的區塊鏈投資機構為NGC:CB Insights 《2020年區塊鏈報告》指出,2019年,最活躍的區塊鏈/加密貨幣領域投資機構為Neo Global Capital Ventures(NGC),其次為Coinbase Ventures,Galaxy Digital、分布式資本緊隨其后,而此前連續三年最為活躍的投資機構Digital Currency Group已降至第五位。[2020/4/6]

MistTrack 可以滿足常見的反洗錢分析場景,而遇到復雜特殊的情況就需要其他的方法輔助分析。從區塊鏈反洗錢資金態勢中我們可以看到很多被黑事件發生后,在 ETH/BSC 鏈上的資金都不約而同地流向了一片灰暗之地——Tornado.Cash,Tornado.Cash 已成為 ETH/BSC 鏈上反洗錢的主戰場。

新的洗錢手法需要新的分析方法,對 Tornado.Cash 轉出分析的需求變得越來越普遍,此處我們將提出一個針對 Tornado.Cash 資金轉出的分析方法:

記錄目前已知的信息,已知信息包括轉入 Tornado.Cash 總數,第一筆 Tornado.Cash 存款時間,第一筆 Tornado.Cash 存款的區塊高度。

動態 | 交易所鏈上轉賬報告 今日資金流出入量大幅減少:據合約帝交易所鏈上轉賬報告顯示,截至北京時間6月9日18:00,今日BTC流入交易所10697個,較昨日下降54.13%,流出交易所15308個,較昨日下降46.11%。今日ETH流入交易所272538個,較昨日下降24.36%,流出交易所331003個,較昨日下降15.86%。[2019/6/9]

將參數填入我們準備的分析面板(https://dune.com/awesome/Tornado-withdraw-analysis)。

得到初步的 Tornado.Cash 提款數據結果,再使用特征分類的方式對數據結果做進一步篩選。

篩選后的結果是一批疑似黑客轉出的結果集,取概率最高的結果集并對它進行驗證。

Tornado.Cash 轉出分析結論。

(Dune Dashboard - Tornado.Cash 轉出分析)

報告:金融科技區塊鏈市場價值到2023年將達62.3億美元:據一份新發布的報告,通過對供應商、應用、組織規模、垂類和區域各個維度對金融科技區塊鏈市場進行預測,到2023年其市場價值將達62.282億美元,復合年均增長率達75.9%。推動金融科技區塊鏈市場的關鍵因素包括其與金融業生態系統的高度兼容性,更快的交易速度,更低的所有權總體成本以及不斷上升的加密貨幣市場上限和ICO。[2018/6/8]

通過這個 Tornado.Cash 資金轉出的分析方法,我們已成功分析出 Ronin Network 等多個安全事件從 Tornado.Cash 轉出后的資金詳情。

顯而易見,這個 Tornado.Cash 資金轉出的分析方法同樣存在局限性:

轉入 Tornado.Cash 的數量分類也是一個匿名集,資金量越大相應的匿名集數量越少,資金量越小則相反。所以對于資金量小的分析難度更大。

而在 BTC 鏈上,通過區塊鏈反洗錢資金態勢我們可以看到 ChipMixer 和 Blender 是黑客的常用洗錢平臺。Blender 目前已被美國財政部制裁,站點已不可用,這里不再做進一步的探討。

ChipMixer 流入洗錢資金量巨大,我們同樣需要提出一個針對 ChipMixer 資金轉出的分析方法。

識別 ChipMixer 的提款特征。

輸入地址類型

輸出地址類型

輸入數額特征

版本

鎖定時間

bech32(bc1q...)

所有的輸入數額都滿足 Chips(即 0.001 ?* 2 的 n 次方,n < 14)的要求

區塊高度 - 1/區塊高度 - 2/區塊高度 - ?3

根據上述提款特征對相應時間段的結構化區塊數據進行掃描和篩選,得到這個時間段內 ChipMixer 的提款記錄。

對提款記錄數據歸類結果集,取概率最高的結果集并對它進行驗證。

ChipMixer 轉出分析結論。

反洗錢分析詳述

根據上述方法,針對 Ronin Network 安全事件做出以下分析:

黑客地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96(ETH 鏈)

攻擊手續費來源:SimpleSwap

資金轉移:

(Ronin Bridge Exploiter 資金轉移時間線)

ETH 資金轉移:

黑客獲利資金流向主體詳情如下表:

注:其他未做統計的流向資金為洗幣過程損失。

Tornado.Cash 資金轉移:

注:數據有效時間截止于 7 月 20 日。

BTC 資金轉移:

注:0.1 BTC 以下轉移額不做統計。

ChipMixer 資金轉移:

注:0.1 BTC 以下轉移額不做統計。

總結

以上便是關于 Ronin Network 安全事件反洗錢分析以及工具方法介紹的全部內容,至此,關于?2022?上半年區塊鏈安全及反洗錢分析報告的四篇完整解讀已全部完成,可以直接點擊頂部專題合集#區塊鏈安全與反洗錢報告瀏覽查看。

完整報告下載:

https://www.slowmist.com/report/first-half-of-the-2022-report.pdf

慢霧科技

個人專欄

閱讀更多

金色早8點

Bress

PANews

鏈捕手

財經法學

成都鏈安

Odaily星球日報

區塊律動BlockBeats

Tags:TORTORNORNASHSTOR價格torn幣最新消息bunicorn幣NASH價格

幣安app官方下載最新版
觀點:DeFi和區塊鏈游戲 兩者中誰才是殺手級應用?_區塊鏈

“殺手級應用程序”可以被認為是一種具有巨大價值的應用程序,它確保了與其相關的技術的成功。簡而言之,殺手級應用就是讓其底層技術首次被廣泛理解,為主流采用打開了閘門.

1900/1/1 0:00:00
NFT的下一個敘事:動態NFT_TOK

原文作者:DormRoom資本研究員 ?André J Guardia 摘要 動態NFT(Dynamic NFTs,簡稱dNFT)是數字資產所有權發展的未來.

1900/1/1 0:00:00
元宇宙 終歸要回歸產業_元宇宙

僅僅只是談元宇宙本身,是無論如何都無法獲得長久發展的。只有將元宇宙與產業深度聯系在一起,讓元宇宙附著在產業身上,從產業當中汲取營養,它的生命才可以長久.

1900/1/1 0:00:00
手機里的微信群 都在變成DAO_DAO

文:Juny 一個烏托邦式的組織設想,正在帶來的革命和所要面對的挑戰。叮咚,微信提醒又收到了一個群公告:“邀請全體成員參與投票”.

1900/1/1 0:00:00
項目周刊 | 以太坊基金會確認9月6日為以太坊合并日期_ETH

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.

1900/1/1 0:00:00
金色觀察|Tornado被中心化審查 這些解決方案可繞開_ORN

眾所周知,美國財政部近日制裁了Tornado Cash及其相關地址,Aave等一些DeFi項目也阻止相關地址訪問.

1900/1/1 0:00:00
ads